Skip to content
VulniPulse

Complete feed

Recently updated

Advisories the vendor has revised

Home overview

Android app · Google Play

Take your CVE monitoring with you.

Choose a whole vendor or a precise platform, then receive matching security advisories by phone notification, email, or both. Coverage follows 32 official vendor sources and 160+ reviewed platform categories.

Low2.3Commvault

Low OTP Invalidation Missing Upon Regeneration

OTP Invalidation Missing Upon Regeneration

Unclassified
Mar 2, 2026
LowCommvault Exploited CISA KEV

Low [CVE-2025-14847] MongoBleed: MongoDB Memory Disclosure Vulnerability (CVE-2025-14847)

MongoBleed: MongoDB Memory Disclosure Vulnerability (CVE-2025-14847)

CVE-2025-14847
Unclassified
Feb 10, 2026
Low1.8Commvault

Low Stored Cross-Site Scripting Vulnerability

Stored Cross-Site Scripting Vulnerability

Unclassified
Oct 14, 2025
Medium6.9Commvault

Medium [CVE-2025-57791] Argument Injection Vulnerability in CommServe

Argument Injection Vulnerability in CommServe

CVE-2025-57791
Backup & Recovery
Sep 3, 2025
Medium5.3Commvault

Medium [CVE-2025-57789] Vulnerability in Initial Administrator Login Process

Vulnerability in Initial Administrator Login Process

CVE-2025-57789
Unclassified
Sep 3, 2025
CriticalCommvault Exploited CISA KEV

Critical [CVE-2025-34028] Vulnerability in Commvault Command Center Installation

Vulnerability in Commvault Command Center Installation

CVE-2025-34028
Web Server / Command Center
May 7, 2025
HighCommvault Exploited CISA KEV

High [CVE-2025-3928] Critical Webserver Vulnerability

CVE.Org link: CVE-2025-3928 Save as PDF A vulnerability has been identified and remediated in all supported versions of the Commvault software. Webservers can be compromised through bad actors creating and executing webshells. Exploiting this vulnerability requires a bad actor to have authenticated user credentials within the Commvault Software environment. Unauthenticated access is not exploitable. For software customers, this means your environment must be: (i) accessible via the internet, (ii) compromised through an unrelated avenue, and (iii) accessed leveraging legitimate user credentials.

CVE-2025-3928
Unclassified
May 1, 2025
MediumCommvault

Medium DLL Injection Vulnerability in the Software Installation Path

DLL Injection Vulnerability in the Software Installation Path

Unclassified
Oct 2, 2024
CriticalCommvault

Critical SQL Injection and Command Injection Advisory

SQL Injection and Command Injection Advisory

Unclassified
Sep 16, 2024
MediumCommvault

Medium Security vulnerability in Windows access nodes that are used for file server data protection

Security vulnerability in Windows access nodes that are used for file server data protection

Unclassified
Sep 16, 2024
CriticalCommvault Exploited CISA KEV

Critical [CVE-2023-46604] Remote Code Execution Vulnerability in Apache ActiveMQ

Remote Code Execution Vulnerability in Apache ActiveMQ

CVE-2023-46604
Unclassified
Nov 6, 2023
CriticalCommvault Exploited CISA KEV

Critical [CVE-2023-4863] Libwebp Vulnerability

CVE.Org link: CVE-2023-4863 Save as PDF

CVE-2023-4863
Unclassified
Oct 4, 2023
CriticalCommvault Exploited CISA KEV

Critical [CVE-2021-4104 +4] Vulnerability in Apache Log4j Logging Libraries Impacting Commvault Products

Vulnerability in Apache Log4j Logging Libraries Impacting Commvault Products

CVE-2021-4104CVE-2021-44228CVE-2021-44832+2
Unclassified
Feb 1, 2022
HighCommvault Exploited CISA KEV

High [CVE-2021-4034] Local Privilege Escalation Vulnerability in Polkit's pkexec Utility

Local Privilege Escalation Vulnerability in Polkit's pkexec Utility

CVE-2021-4034
Unclassified
Jan 29, 2022
MediumCommvault

Medium Authentication Bypass Vulnerabilities on CVWebService Endpoint

Authentication Bypass Vulnerabilities on CVWebService Endpoint

Web Server / Command Center
Aug 8, 2021